W skrócie
Trwała odmowa polityki SPF: sprawdzenie dało wynik fail sprzeczny z lokalną polityką. Napraw rekordy SPF albo infrastrukturę wysyłki przed ponowną próbą. Powtarzające się fail SPF szkodzą reputacji domeny i dostarczalności. Nie ponawiaj niezmienionej próby.
Co oznacza ten kod
Ocena SPF zakończona wynikiem fail sprzecznym z lokalną polityką to wzorzec rejestru X.7.23, zwracany jako kod 5.7.23. Sekcja 8.4 RFC 7208 przewiduje ten kod zamiast szerszego 5.7.1 dla takiego wyniku SPF. Klasa 5 oznacza trwałe niepowodzenie bieżącej próby. Status potwierdza wykonaną kontrolę SPF i wynik fail; nie ujawnia, czy fail wynika z treści rekordu, nieautoryzowanego IP wysyłki, limitów zgodności domen (alignment) czy progów polityki. Sposób egzekwowania u danego dostawcy wykracza poza to, co ustala sam kod.
Przykłady od dostawców
550 5.7.23 The message was rejected because of Sender Policy Framework violationZnaczenie techniczne
Pełne sprawdzenie SPF z wynikiem fail sprzecznym wobec wymagań lokalnej polityki to przypadek X.7.23. Zgodnie z sekcją 8.4 RFC 7208 operatorzy używają tego rozszerzonego kodu statusu zamiast 5.7.1. Kod 5.7.23 stosuje ten szczegół w klasie trwałego niepowodzenia.
Status dostarczenia
Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Kod potwierdza wynik fail sprawdzenia SPF i konflikt z lokalną polityką, ale sam nie wskazuje przyczyny tego wyniku, warstwy odpowiedzialnej za problem ani polityki konkretnego dostawcy.
- Klasa
- Niepowodzenie trwałe
- Ponowienie
- Nie ponawiaj bez zmian
- Supresja
- Sprawdź pełny kontekst
Decyzja o ponowieniu
Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia tej samej, niezmienionej próby. Nową, kontrolowaną próbę rozważ dopiero po potwierdzonej korekcie lub potwierdzonej zmianie warunków polityki oraz sprawdzeniu, że ocena SPF nie daje już wyniku fail; wcześniej ponownie sprawdź status supresji.
Decyzja o supresji
Zalecenie operacyjne: nie wykluczaj automatycznie adresu odbiorcy ani domeny na podstawie samego 5.7.23. Sprawdź pełną odpowiedź, wynik SPF, zakres zdarzenia, konfigurację uczestniczących systemów i historię doręczeń, a decyzję o supresji podejmij zgodnie z potwierdzoną przyczyną i właściwą polityką.
Najczęstsze przyczyny
- Sprawdzenie SPF wiadomości zakończyło się wynikiem fail, który był sprzeczny z wymaganiami lokalnej polityki systemu odbiorczego.
Kroki diagnostyczne
- Sprawdź surową odpowiedź SMTP lub raport niedostarczenia i potwierdź dokładny kod 5.7.23 oraz podstawową odpowiedź klasy 5xx; zachowaj pełny tekst odpowiedzi.
- Powiąż odpowiedź z właściwą wiadomością, czasem i etapem próby, ocenianą tożsamością nadawcy oraz systemem, który zwrócił kod.
- W dostępnych wynikach uwierzytelnienia, logach i konfiguracji potwierdź wynik fail sprawdzenia SPF oraz ustal jego rzeczywistą przyczynę; nie przypisuj odpowiedzialności ani praktyki dostawcy na podstawie samego kodu.
- Zatrzymaj niezmienione ponowienia. Po potwierdzonej korekcie lub zmianie warunków sprawdź, że ocena SPF nie daje już wyniku fail, ponownie sprawdź status supresji i wykonaj jedną kontrolowaną próbę.
Działania z podziałem na role
Nadawca
- Potwierdź, że wiadomość i użyta tożsamość nadawcy są zamierzone, a pełną odpowiedź i czas próby przekaż administratorowi nadawcy bez wielokrotnego ręcznego ponawiania.
Administrator nadawcy
- Zachowaj pełną odpowiedź, powiąż ją z wiadomością, tożsamością nadawcy i systemem wysyłającym oraz sprawdź dostępne wyniki SPF, logi i konfigurację, aby ustalić potwierdzoną przyczynę wyniku fail.
- Po korekcie potwierdź, że ocena SPF nie daje już wyniku fail, ponownie sprawdź status supresji i wykonaj jedną kontrolowaną próbę zamiast ponawiać niezmienioną wiadomość.
Administrator odbiorcy
- Jeżeli zarządzasz systemem zwracającym kod, sprawdź jego logi oceny SPF i lokalną politykę dla wskazanej próby; usuń potwierdzony problem po stronie odbiorczej albo bezpiecznie przekaż nadawcy wynik potrzebny do korekty.
Dostawca
- Jeżeli obsługujesz zarządzaną warstwę wysyłania, konfiguracji SPF lub jego oceny, sprawdź jej logi i konfigurację dla tej próby, usuń potwierdzony problem w zarządzanej warstwie i nie uruchamiaj automatycznej supresji na podstawie samego kodu.
Źródła
Poniższe źródła określają znaczenie tego kodu rozszerzonego — przede wszystkim rejestr IANA i powiązane RFC. Jeśli na stronie są przykłady od dostawców, pochodzą z ich opublikowanej dokumentacji. Otwórz link, żeby zobaczyć oryginalne brzmienie w kontekście.
- SMTP Enhanced Status Codes — Rejestr IANA rozszerzonych kodów statusu poczty.
- RFC 5248 — rejestr rozszerzonych kodów statusu SMTP — Tworzy i reguluje rejestr IANA rozszerzonych kodów statusu.
- RFC 2034 — rozszerzenie SMTP dla rozszerzonych kodów błędów — Definiuje, jak SMTP zwraca klientom rozszerzone kody statusu.
- RFC 7372 — kody statusu uwierzytelniania e-mail — Kody statusu dla SPF, DKIM, DMARC i powiązanych wyników uwierzytelniania.
- RFC 7208 — Sender Policy Framework (SPF) — Standard SPF do autoryzacji domen wysyłających pocztę.
- Najczęstsze komunikaty bounce e-mail — Dokumentacja Rackspace z typowymi komunikatami bounce SMTP.
Ostatnia weryfikacja:

